Proteggi la tua privacy online con Swiss ProtonVPN [Hands-On Testing and Review]

È giunto il momento di migliorare la tua privacy online con Swiss ProtonVPN.

Sicurezza, privacy e intrattenimento sono i motivi principali per abbonarsi a qualsiasi VPN. Inoltre, aiuta negli acquisti online per usufruire di sconti basati sulla posizione.

Quindi, l’idea è di rimanere online senza il timore di essere pedinati.

Ma non confondere una VPN con un software antitraccia. Sebbene poche VPN abbiano alcune misure per impedire il tracciamento, è dubbio che possano competere con un’utilità anti-tracciamento a tutti gli effetti.

In conclusione, una VPN può essere il tuo primo passo verso la libertà di Internet.

Ma prima, sai…

Che cos’è una VPN?

In parole povere, una VPN, una rete privata virtuale, ti aiuta ad accedere a siti vietati da regimi autocratici e a rimanere al sicuro durante le transazioni su reti pubbliche. Inoltre, sblocca contenuti in streaming senza sbocco sul mare.

Tutto ciò avviene principalmente con un indirizzo IP anonimo e traffico di rete crittografato.

Quindi, un server VPN nasconde il tuo indirizzo IP dal mondo esterno e mostra invece il proprio.

Ok, ha senso, ma…

Perché ProtonVPN?

Proton VPN è un provider VPN mainstream con un’interfaccia utente intuitiva e molte funzionalità avanzate.

Inoltre, ha sede in Svizzera, evitando reti di sorveglianza come Alleanze a 5, 9 o 14 occhi.

E per sigillarlo a loro favore, devi sapere che ProtonVPN proviene dai creatori di ProtonMailun servizio di posta elettronica crittografato end-to-end open source.

Quindi, questi ragazzi sono tra i migliori per la privacy degli utenti. E difficilmente rimani convinto quando provi la loro VPN.

Alcune delle caratteristiche includono:

  • Un piano gratuito per sempre
  • Rigorosa politica di no-log
  • WireGuard modificato
  • App open source controllate
  • Kill Switch avanzato
  • Acceleratore di velocità VPN
  • Crittografia AES-256 bit
  • Tor su VPN
  • Tunnel spaccato
  • Routing di più server (Secure Core)
  • Blocco pubblicità, malware e tracker (NetShield)
  • Server ottimizzati per P2P e streaming
  • Protezione da perdite DNS e IPv6

Nel complesso, le funzionalità hanno tutto per un utente di base o avanzato.

Questi erano i piani annuali. Diventano economici o costosi scegliendo rispettivamente piani biennali o fermi mensili.

L’abbonamento visionario raggruppa le funzionalità premium di ProtonVPN e ProtonMail in un unico piano.

In particolare, questa recensione si basa sull’applicazione Windows di ProtonVPN con un abbonamento Plus.

Iniziare

Dopo aver selezionato il piano, puoi creare un account e pagare di conseguenza nella schermata successiva. Puoi pagare con una carta di credito/debito o Paypal.

Successivamente, puoi scaricare l’applicazione preferita e accedere per iniziare a utilizzarla.

Questa è la dashboard:

L’interfaccia utente sembra eccellente in modalità oscura. Puoi anche avvolgere la parte sul lato destro per ridurla a una vista a pannello singolo.

Per quanto bella fosse l’interfaccia; Non sono riuscito a trovare alcun interruttore per passare alla modalità luce. Potrebbero risolverlo negli aggiornamenti futuri, ma al momento sei un po ‘bloccato con la modalità oscura.

Ma in pratica, non passerai ore al chiuso. Quindi, questo non dovrebbe essere un problema per nessuno.

NetShield

NetShield è il tentativo di ProtonVPN di proteggerti da malware, pubblicità e tracker.

L’ho acceso e ho catturato l’impronta digitale del browser per testarne l’efficacia.

Tieni presente che il fingerprinting del browser è una tecnica che assegna un ID univoco al browser in base al sistema operativo, al fuso orario, alla CPU, alla RAM, alla scheda video, al tipo/versione del browser, ecc. Viene utilizzata principalmente per la pubblicità mirata.

Puoi controllare il tuo Copri le tue tracce.

Questa è stata l’acquisizione iniziale con il browser Chrome, senza NetShield attivato:

  Come configurare una VPN su un PC Windows 10 o Mac

Ed è cambiato in questo dopo aver selezionato Blocca malware, annunci e tracker:

Sebbene la protezione non fosse completa (e non ci si aspetta nemmeno da una VPN), ha in atto meccanismi di blocco sostanziali.

In conclusione, NetShield fa il suo lavoro e migliorerà l’esperienza di navigazione.

Una nota molto a margine, non dovresti dipendere da una VPN per coprire le tue tracce digitali. Puoi semplicemente usare il browser Brave e avere una sicurezza adeguata:

Uccidi interruttore

Niente funziona perfettamente ogni volta, nemmeno una VPN. Kill switch è proprio per quei momenti rischiosi in cui una crittografia VPN deve affrontare tempi di inattività indipendentemente dal motivo.

Ci sono due modalità:

  • Kill Switch: ti protegge dai problemi lato server ma rimane inattivo se ti disconnetti intenzionalmente.
  • Permanent Kill Switch: bloccherà l’accesso a Internet ogni volta che non c’è una connessione VPN, intenzionale o meno.

Tuttavia, entrambi bloccano l’accesso alla rete quando si cambia server.

La maggior parte delle VPN dà o lode a ProtonVPN per questa flessibilità extra.

Tunnel spaccato

Lo Split Tunneling è un uso selettivo della connessione VPN.

Questo è utile per navigare senza sicurezza in generale, riservando la connessione VPN (e la riduzione di velocità che ne deriva) per le attività sensibili alla privacy.

Ancora una volta, ProtonVPN si è dimostrato un passo avanti offrendo opzioni versatili per utilizzare questa funzione.

Questo è eccellente poiché puoi selezionare alcune app (ad esempio Netflix o utilità bancarie) per utilizzare una connessione VPN.

In alternativa, è possibile indirizzarlo a risparmiare alcune applicazioni/indirizzi IP dal tunnel crittografato mentre tutto il resto lo attraversa.

Nucleo sicuro

Secure Core diventa vitale nel caso in cui un server VPN venga compromesso.

Ciò accade generalmente con l’approvazione delle forze dell’ordine in paesi non così rispettosi della privacy come gli Stati Uniti o il Regno Unito. Inoltre, un server VPN può essere rilevato anche in regimi autoritari come la Cina o la Turchia.

Quindi, quello che succede è che il tuo traffico di rete passa attraverso i server core sicuri (Islanda, Svizzera e Svezia) prima di andare in una posizione VPN potenzialmente non sicura.

A causa del routing aggiuntivo, potresti anche riscontrare una limitazione della velocità rispetto a ciò che viene già fornito con la crittografia VPN.

Profili

I profili sono il modo più veloce per accedere a particolari impostazioni VPN direttamente dalla dashboard.

Ti consente di selezionare impostazioni specifiche e salvarle per riconnettersi più velocemente. Il vantaggio è che non devi armeggiare con le impostazioni ogni volta.

Ad esempio, puoi creare un profilo chiamato Torrenting per le tue connessioni P2P. Questo ti aiuta a connetterti a un server P2P con le opzioni preimpostate con un solo clic.

Connessione automatica/rapida

Auto Connect imposta una connessione crittografata al profilo preferito all’avvio dell’applicazione ProtonVPN.

Allo stesso modo, puoi utilizzare Quick Connect (seduto sotto Auto Connect) per connetterti con un profilo preimpostato dalla dashboard.

Protocolli

I protocolli VPN sono parametri di connessione utilizzati dalle applicazioni VPN per proteggere una connessione crittografata.

ProtonVPN è leggermente a corto di scelte qui con solo WireGuard e OpenVPN. Ma comunque, questi due sono i migliori attuali in termini di sicurezza e velocità.

Inoltre, ProtonVPN si è prenotata un tag di provider VPN di prim’ordine utilizzando una versione modificata di WireGuard.

Perché, nella sua forma nativa, WireGuard ha bisogno di un indirizzo IP statico, che può essere utilizzato per tracciare l’identità dell’utente.

ProtonVPN utilizza una tecnica chiamata double network address translation (NAT) per cambiare il primo IP statico in un indirizzo IP assegnato in modo casuale. E il secondo NAT assegna nuovamente un IP VPN casuale prima di connettersi al sito Web desiderato.

  Correggi l'errore Hamachi VPN in Windows 10

In conclusione, la loro implementazione WireGuard è sicura, a differenza di PureVPN, che la utilizzava nella sua forma nativa.

Tor su VPN

Hai sentito parlare di onion sites (o Dark Web)?

Ecco alcuni siti onion che puoi provare ad aprire nel tuo normale browser web:

  • https://www.facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion/
  • https://protonmailrmez3lotcipshtkleegetolb73fuirgj7r4o4vfu7ozyd.onion/

Il fatto è che non puoi utilizzare questi siti onion con il tuo browser web quotidiano come Chrome.

Invece, puoi utilizzare Tor Browser o connetterti a un server Tor su VPN con ProtonVPN per navigare sui siti onion:

Lo scopo dei siti onion è fornire l’accesso agli utenti Tor che desiderano maggiore privacy. Sebbene il browser Tor sia generalmente considerato sicuro per visitare i siti onion, presenta alcuni problemi.

Innanzitutto, il routing multiplo riduce la velocità a un ritmo di lumaca. E in secondo luogo, un ficcanaso potrebbe conoscere il tuo vero indirizzo IP tramite attacchi di correlazione.

In conclusione, Tor over VPN maschera il tuo IP reale e tuttavia ti consente di utilizzare i siti onion.

Quindi, questo copre le caratteristiche principali. Passiamo alla prova.

Perdita IP e WebRTC

La prima cosa da testare è la modifica dell’indirizzo IP. Esistono due tipi di indirizzi IP: IPv4 e IPv6.

Mentre gli indirizzi IPv4 sono semplici da mascherare perché ce ne sono molti, IPv6 è un’adozione recente e sono pochi in numero. Quindi, alcune VPN perdono l’indirizzo IPv6 di un utente se ne hanno uno.

Questi sono i miei parametri di rete, verificati con Perdite del browser, senza una connessione ProtonVPN:

L’indirizzo IPv4 era visibile due volte, nella sezione dell’indirizzo IP e oltre alla perdita WebRTC. Inoltre, puoi ovviamente individuare l’indirizzo IPv6 censurato.

Successivamente, mi sono connesso al server Taiwan di ProtonVPN per vedere se c’era qualche perdita di IP o WebRTC:

Non ha fatto trapelare i miei veri indirizzi IPv4 e IPv6. Inoltre, ProtonVPN ha protetto IPv4 dall’esposizione tramite WebRTC.

Sebbene ProtonVPN abbia gestito tutte queste vulnerabilità, il Perdita WebRTC è un problema relativo al browser che dovresti risolvere anche se la tua VPN perfettamente funzionante non lo fa.

Test di velocità

Una delle poche cose che non funzionano con una VPN scadente è la velocità della rete. Sebbene la limitazione della velocità sia inevitabile con la crittografia, tanto più, tanto meglio è vero con le velocità di trasferimento dei dati.

ServerPing (ms)Download (Mbps)Upload (Mbps)Appross. Distanza (km)Carico del server (%)Predefinito649.2847.07NANAPiù vicino3847.8238.7190044Singapore7945.8446.16620024Perth11946.6636.32770037Los Angeles25439.5126.291320059

ProtonVPN ha avuto il minor pedaggio sulla velocità nell’elenco delle VPN che ho testato fino ad ora, tra cui Namecheap VPN, PureVPN e HideMyAss VPN. Mentre alcuni, come PureVPN, andavano bene con la velocità di download, la velocità di upload si è rivelata il tallone d’Achille. Ma ProtonVPN ha avuto un buon equilibrio nella gestione di entrambi.

Tuttavia, un avvertimento standard va con il test di velocità di qualsiasi VPN: i risultati oscillano molto.

Quindi, questi erano validi solo per un particolare utente (io, in questo caso), in quell’istante specifico e per quelle condizioni istantanee del server che non riusciamo a comprendere completamente.

Infine, le velocità di ProtonVPN erano buone e non mi ha mai fatto sentire che stavo usando una VPN.

Test di crittografia

ProtonVPN utilizza la crittografia AES-256 bit (OpenVPN) o ChaCha20 (WireGuard) in base al protocollo con cui lo connetti.

Sebbene entrambi siano sicuri di livello militare, ChaCha20 è più veloce. Con una sicurezza di livello militare, voglio dire, ci vorrebbero miliardi di anni prima che i computer più veloci del pianeta terra rompano la crittografia con attacchi di forza bruta.

Questo è lo stesso (e più alto) livello di crittografia utilizzato nella maggior parte delle VPN, applicazioni bancarie, gestori di password, ecc.

In particolare, l’obiettivo principale della crittografia di rete è proteggere i dati che viaggiano come piccoli pacchetti di informazioni. E il tuo avversario deve solo analizzarne alcuni per compromettere la tua rete.

  Le migliori VPN di gioco 2024 (Aprile)

Pertanto, ho usato Wiresharkun analizzatore di protocollo di rete gratuito e open source, per acquisire le informazioni con e senza una connessione ProtonVPN.

Questa era la normale acquisizione dei dati. Anche una persona normale può facilmente indicare dettagli come il nome del browser, il sistema operativo, l’host, ecc. E questo era solo da un singolo pacchetto tra le migliaia che viaggiano al minuto.

Ma con ProtonVPN attivo, tutto ciò è stato criptato a questo:

Tutto stava passando attraverso il protocollo WireGuard che puoi visualizzare da solo. La posta indesiderata a sinistra dell’immagine precedente è il traffico crittografato.

Tuttavia, non puoi dire quale crittografia sia questa. Perché se potessi, sarebbe come infrangere la prima linea di difesa di un codice crittografico errato.

Inoltre, ProtonVPN genera nuove chiavi di crittografia ad ogni sessione. Lo chiamano Perfect Forward Segretezza.

Ciò significa che se l’FBI in qualche modo ha provato e riesce a ottenere una chiave di crittografia, le altre sessioni VPN rimarranno inalterate. Quindi, è necessario dedicare lo stesso sforzo sovrumano per smontare ogni chiave di crittografia collegata a una specifica sessione VPN.

Test di tenuta DNS

In genere, il tuo ISP funge da server DNS e gestisce le richieste DNS. In parole povere, un server DNS comunica al tuo computer (un client DNS) l’indirizzo IP dei siti Web che visiti. Sono anche in grado di vedere attraverso il traffico di rete.

Ma c’è il rischio che il tuo ISP continui a gestire tutti quei dati anche dopo una connessione VPN. In tal caso, anche se vedi un indirizzo IP anonimo, la tua VPN (quelle cattive) perde le richieste DNS al tuo ISP.

Quindi, il tuo ISP può registrare il tuo traffico di rete e anche il tuo vero indirizzo IP può essere esposto.

Questo elimina lo scopo stesso dell’utilizzo di una VPN in primo luogo.

Quindi, mi sono connesso al server di ProtonVPN Belgio per verificare un possibile Perdita DNS.

E non c’era alcuna perdita; tutte le richieste passavano attraverso il server VPN previsto.

Test di sblocco geografico

Le piattaforme di streaming come Netflix, BBC iPlayer e Hulu proteggono i loro contenuti regionali con potenti firewall. Cercano di bloccare le connessioni VPN e una VPN media raramente riesce ad aiutare i propri utenti attraverso questi blocchi geografici.

Quindi l’accesso illimitato ai contenuti internazionali è in cima alle liste dei desideri di molti utenti VPN.

Ho provato a sbloccare le librerie statunitensi Netflix, BBC iPlayer, Hulu e Amazon Prime US con vari server ottimizzati per lo streaming.

Ed è stato facile per ProtonVPN superare queste restrizioni geografiche. Ad esempio, questo è uno screenshot di BBC iPlayer sblocca con il suo server UK#21:

Allo stesso modo, il 30Rock solo per gli Stati Uniti era accessibile con il server US-AZ#6:

Allo stesso modo, ha facilmente sfondato Hulu e Amazon Prime US.

Tuttavia, questa è ancora una volta una situazione fortunata per ogni utente VPN perché le piattaforme di streaming cercano continuamente di bloccare i nuovi server VPN. E le società VPN contrastano aggiungendo costantemente nuovi indirizzi IP.

Ma in generale, se hai difficoltà a sbloccare una qualsiasi delle piattaforme di streaming, prova a cambiare server VPN, a pulire la cache e a sigillare le perdite WebRTC. Infine, puoi contattare il rispettivo supporto VPN o passare a una VPN diversa se tutto ciò fallisce.

Conclusione

Tra tutte le funzionalità, l’acceleratore VPN e le velocità dei server Tor erano qualcosa che poteva essere migliorato. Inoltre, le sue connessioni OpenVPN richiedono una certa stabilità.

Tuttavia, ProtonVPN sembrava un provider VPN premium, uno dei migliori che abbia mai usato fino ad oggi. L’interfaccia utente, le connessioni e quasi tutte le funzionalità funzionavano come previsto.

Personalmente, consiglierei ProtonVPN senza ripensamenti.

Tuttavia, dovresti prima dare un’occhiata ad alcune funzionalità prima di iscriverti a qualsiasi VPN.